久久免费视频31,国产人妖在线播放网址,精品国产自产久久久,久久国产综合精品一区99

            首頁 招聘 房產(chǎn) 車輛 生活 二手 黃頁
            新聞 樓盤 圖片 聯(lián)盟 論壇 留言 同學(xué)
            簡歷 租車 分類 裝修 交友 尋人 培訓(xùn)
            快遞 火車 酒店 Q群 網(wǎng)吧 天氣 微信
            當(dāng)前位置:首頁 > 論壇 > 帖子 >
            樓主 qingzhinia 發(fā)表于 2006-12-24 10:17:22
            一劍封喉 用系統(tǒng)權(quán)限法清理dll木馬
            一劍封喉 用系統(tǒng)權(quán)限法清理dll木馬

                   


                相信大家對Dll木馬都是非常熟悉了。它確實(shí)是個(gè)非常招人恨的家伙。它不像普通的exe木馬那樣便于識(shí)

            別和清理,這個(gè)家伙的隱蔽性非常強(qiáng),它可以嵌入到一些如rundll32.exe,svchost.exe等正常的進(jìn)程中去,

            讓你找不到,即使找到了也難以清除,因?yàn)檎5倪M(jìn)程正在調(diào)用它嘛。

                我用的是mcafee的殺毒軟件,比如說它現(xiàn)在報(bào)告

            defds.dll:C:\ Documents and Settings\Administrator\Local Settings\ Temp\ defds.dll刪除失敗

            fdgeg.com:C:\Windows\ime\fdgeg.com刪除失敗 

                那么可以知道defds.dll應(yīng)該是個(gè)dll木馬 我們可以通過冰刃icesword來查看系統(tǒng)的進(jìn)程,找到調(diào)用該

            dll文件的進(jìn)程 比如說是notepad.exe 我們可以先嘗試著終止該進(jìn)程 該進(jìn)程如果終止后過不了多久又重新運(yùn)

            行(而我并沒有運(yùn)行記事本)那么我們可以判定fdgeg.com就是notepad.exe的的守護(hù)進(jìn)程 當(dāng)它發(fā)現(xiàn)它所監(jiān)視

            的notepad.exe進(jìn)程被終止后會(huì)立刻將notepad.exe重新啟用

                現(xiàn)在我們可以:我的電腦-----工具----文件夾選項(xiàng)-----查看在高級設(shè)置的選項(xiàng)下去掉”簡單文件共享

            ”的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤格式)

                然后到C:\Windo0ws\ime下找到fdgeg.com 右鍵選擇屬性 在屬性中選擇”安全” 單擊”高級” 在彈出

            的窗口中使”從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”不被選中,再在

            彈出的窗口中單擊”刪除”,再依次單擊”確定”。這樣就沒有任何用戶可以使fdgeg.com工作了。

                通過icesword終止notepad.exe 然后到C:\ Documents and Settings\Administrator\Local 

            Settings\ Temp中刪除defds.dll 然后到C:\Windows\ime中再找到fdgeg.com 右鍵屬性在屬性中選擇”安

            全” 單擊”高級” 在彈出的窗口中選中”從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確

            定義的項(xiàng)目” 然后刪除它即可

                最后別忘了在注冊表的啟動(dòng)項(xiàng)中將這個(gè)dll木馬刪除 

                這樣 我們就徹底將這個(gè)討厭的dll木馬從我們的電腦中清除了。
            我們不做盲目的承諾,我們只讓事實(shí)說話-廣州北大青鳥(湘計(jì)立德)

            BENET系統(tǒng)網(wǎng)絡(luò)工程師培

            1樓 樓閣 2006-12-24 12:15:44
            方法不錯(cuò),不知可否通用?
            [首頁 上一頁 下一頁 尾頁] 頁次1/1